Mozilla исправляет критическую проблему безопасности WebP в Firefox и Thunderbird

Uxeo

Administrator
Команда форума
19.07.2023
1 427
13
38
virtool.net
Mozilla выпустила обновления безопасности для всех поддерживаемых версий своего веб-браузера Firefox, а также для почтового клиента Thunderbird. Обновления устраняют критическую проблему безопасности в WebP, которая используется в дикой природе.

Firefox


Продукты подвержены той же критической проблеме безопасности, что и браузеры на основе Google Chrome и Chromium. Google выпустила обновление безопасности для Chrome в тот же день и исправила уязвимость.

Пользователям Firefox рекомендуется немедленно обновить браузер до новой версии. WebP — это формат изображения, который широко используется в Интернете. Mozilla отмечает, что открытие вредоносного изображения WebP может «привести к переполнению буфера обмена», что может привести к выполнению вредоносного кода в системе пользователя.

Firefox


Обновления уже доступны. Пользователи Firefox могут выбрать Меню > Справка > О Firefox, чтобы отобразить текущую версию и получить последнее обновление. Пользователи Thunderbird могут выбрать Меню > Справка > О Thunderbird, чтобы сделать то же самое. После установки обновления остаются следующие версии:
Firefox 117.0.1 — это не только обновление безопасности, но и решение ряда проблем в веб-браузере с открытым исходным кодом. В релизе исправлены две ошибки, влияющие на открытие ссылок. Первый приводил к тому, что опция «повторно открыть все вкладки» в меню недавно закрытых вкладок иногда не открывала все вкладки. Во втором случае ссылки, активированные вне Firefox на macOS, иногда не открывались в Firefox.

Еще одно исправление устраняет проблему, которая влияла на расширения. Иногда расширения завершались во время работы. Это может произойти, если расширения используют «страницу событий для длительных задач».

Mozilla временно вернулась к изменениям. Это изменение не позволяет JavaScript изменять протокол URL-адреса. Mozilla планирует развернуть его позже.

Другие исправления устраняют проблему с видимостью меню закладок, проблему обнаружения часового пояса на некоторых сайтах и проблему со звуковыми рабочими летами, не работающими на сайтах, использующих обработку исключений WebAssembly.

Вы можете проверить полную версию Firefox 117.0.1 Примечания к выпуску и рекомендации по безопасности здесь.


По материалам ghacks